1、2010 年 1 月全国自考(电子商务安全导论)真题试卷精选及答案与解析一、单项选择题1 美国的橘皮书中计算机安全 B 级的子级中,从高到低依次是( )(A)Bl B2(B) B2 B1(C) B1 B2 B3(D)B3 B2 B12 现在常用的密钥托管算法是( )(A)DES 算法(B) EES 算法(C) RAS 算法(D)SHA 算法3 SHA 算法输出的哈希值长度为( )(A)96 比特(B) 128 比特(C) 160 比特(D)192 比特4 使用数字摘要和数字签名技术不能解决的电子商务安全问题是( )(A)机密性(B)完整性(C)认证性(D)不可否认性5 在服务器中经常使用偶数块
2、硬盘,通过磁盘镜像技术来提升系统的安全性,这种磁盘冗余技术称为( )(A)RAID 0(B) RAID 1(C) RAID 3(D)RAID 56 防火墙技术中处理效率最低的是( )(A)包过滤型(B)包检验型(C)应用层网关型(D)状态检测型7 目前,对数据库的加密方法主要有( )(A)2 种(B) 3 种(C) 4 种(D)5 种8 身份证明系统的质量指标中的 II 型错误率是( )(A)通过率(B)拒绝率(C)漏报率(D)虚报率9 在对公钥证书格式的定义中已被广泛接受的标准是( )(A)X.500(B) X.502(C) X.509(D)X.60010 使用者在更新自己的数字证书时不可以
3、采用的方式是( )(A)电话申请(B) E-Mail 申请(C) Web 申请(D)当面申请11 在 PKI 的构成模型中,其功能不包含在 PKI 中的机构是( )(A)CA(B) ORA(C) PAA(D)PMA12 用于客户服务器之间相互认证的协议是( )(A)SSL 警告协议(B) SSL 握手协议(C) SSL 更改密码协议(D)SSL 记录协议13 目前 CTCA 提供安全电子邮件证书,其密钥位长为( )(A)64 位(B) 128 位(C) 256 位(D)512 位14 SHECA 证书的对称加密算法支持( )(A)64 位(B) 128 位(C) 256 位(D)512 位15
4、 通过破坏计算机系统中的硬件、软件或线路,使得系统不能正常工作,这种电子商务系统可能遭受的攻击是( )(A)系统穿透(B)中断(C)拒绝服务(D)通信窜扰16 计算机病毒的最基本特征是( )(A)自我复制性(B)潜伏性(C)传染性(D)隐蔽性17 在 VPN 的具体实现方式中,通过在公网上开出各种隧道,模拟专线来建立的VPN 称为( )(A)VLL(B) VPDN(C) VPLS(D)VPRN18 数据库加密桥具有可以在不同的操作系统之间移植的特性,主要是因为加密桥的编写语言是( )(A)C 语言(B) C+(C) JAVA(D).NET19 在域内认证中,TGS 生成用于 Client 和
5、Server 之间通信的会话密钥 Ks 发生在( )(A)第 1 个阶段第 2 个步骤(B)第 2 个阶段第 1 个步骤(C)第 2 个阶段第 2 个步骤(D)第 3 个阶段第 1 个步骤20 在下列选项中,属于实现递送的不可否认性的机制的是( )(A)可信赖第三方数字签名(B)可信赖第三方递送代理(C)可信赖第三方持证(D)线内可信赖第三方二、多项选择题21 下列选项中,属于电子商务安全的中心内容的有( )(A)商务系统的健壮性(B)商务数据的机密性(C)商务对象的认证性(D)商务服务的不可否认性(E)商务信息的完整性22 数字签名可以解决的鉴别问题有( )(A)发送方伪造(B)发送方否认(
6、C)接收方篡改(D)第三方冒充(E)接收方伪造23 Internet 的接入控制主要对付( )(A)伪装者(B)违法者(C)地下用户(D)病毒(E)木马24 SET 交易成员有( )(A)持卡人(B)网上商店(C)收单银行(D)认证中心 CA(E)支付网关25 CFCA 金融认证服务相关业务规则按电子商务中的角色不同,可划分为( )(A)网关业务规则(B)商户 (企业)业务规则(C)持卡人业务规则(D)中介业务规则(E)通信业务规则三、填空题26 数字时间戳技术利用_和_来实现其解决有关签署文件的时间方面的仲裁。27 接入控制机构由用户的认证与_、对认证的用户进行_两部分组成。28 为了防止数
7、据丢失,并保证数据备份的效率,除了定期(如一周)对数据进行完全备份外,还要定期(如一天)对数据进行_或_。29 在我国,制约 VPN 的发展的客观因素包括_ 和_。30 为了对证书进行有效的管理,证书实行_管理,认证机构采用了_结构,证书可以通过一个完整的安全体系得以验证。2010 年 1 月全国自考(电子商务安全导论)真题试卷精选答案与解析一、单项选择题1 【正确答案】 D2 【正确答案】 B3 【正确答案】 C4 【正确答案】 A5 【正确答案】 A6 【正确答案】 C7 【正确答案】 B8 【正确答案】 C9 【正确答案】 C10 【正确答案】 A11 【正确答案】 D12 【正确答案】 B13 【正确答案】 D14 【正确答案】 B15 【正确答案】 B16 【正确答案】 A17 【正确答案】 A18 【正确答案】 B19 【正确答案】 C20 【正确答案】 B二、多项选择题21 【正确答案】 BCDE22 【正确答案】 BCDE23 【正确答案】 ABC24 【正确答案】 ABCDE25 【正确答案】 ABCD三、填空题26 【正确答案】 仲裁方案 链接协议27 【正确答案】 识别 授权28 【正确答案】 存档 整理29 【正确答案】 带宽 服务质量 Qos30 【正确答案】 分级 树形